Paromshick, а кофе не заваренным вроде не вкусно пить ...
Собственно получается что моя "задача" по моим ощущениям, в перпендикулярном пространстве (такое наверное есть) относительно "обычного" понимания для чего и/или как работает Tmg.
Есть W2008R2 с Tmg, с одним активным интерфейсом (2 есть, но выключен) .
Есть локальная сеть "С" типа клиентами Win XP/7 без Tmg клиентов.
Пока Tmg работает как firewall (потому как 2 lan - down) , потом может быть будет как еще router/Nat.
Вот откуда "перпендикулярность пространства" - Tmg в большинстве случаев (наверное) рассматривается как скажем так - шлюз со всеми вытекающими, а у меня он выполняет роль firewall сервера.
Поэтому "переброс" пакетов между интерфейсами не интересует, не рассматривается и не нужен.
Кроме того, интересует только Tmg, switch'и не интересуют, потому что нужный функционал обеспечивает именно сервер, на котором Tmg, работающий как firewall; кстати switch у меня пропускают broadcast.
Нужный функционал - это создание "листов просмотра" компьютеров локальной сети - network neighborhood browsing list.
Самый "базовый" вариант его "наполнения" - direct broadcast - пакеты по одному или двум из Udp портов на 192.168.0.255.
Это делает сервер/клиенты, вот почему switch не причем (маршрутизатор тем более, речь о сети "внутри" себя) .
Кстати, еще один случай "нужных" broadcast - dhcp сервер/клиенты (при этом broadcast тоже используется) .
Сейчас по журналу в on-line, например, есть сообщение, что:
Служба межсетевого экрана:
Состояние: Широковещательный пакет был удален политикой Forefront TMG.
Источник: Локальный компьютер (ip server)
Назначение: Internal (192.168.0.255)
Ошибка: 0xc0040025 FWX_E_BROADCAST_PACKET_DROPPED
У меня 192.168.0.255 в Internal.
Вопрос в том, как сделать, чтобы Tmg не "мешал" отправке исходящих broadcast пакетов и приемке broadcast входящих пакетов ?
Собственно получается что моя "задача" по моим ощущениям, в перпендикулярном пространстве (такое наверное есть) относительно "обычного" понимания для чего и/или как работает Tmg.
Есть W2008R2 с Tmg, с одним активным интерфейсом (2 есть, но выключен) .
Есть локальная сеть "С" типа клиентами Win XP/7 без Tmg клиентов.
Пока Tmg работает как firewall (потому как 2 lan - down) , потом может быть будет как еще router/Nat.
Вот откуда "перпендикулярность пространства" - Tmg в большинстве случаев (наверное) рассматривается как скажем так - шлюз со всеми вытекающими, а у меня он выполняет роль firewall сервера.
Поэтому "переброс" пакетов между интерфейсами не интересует, не рассматривается и не нужен.
Кроме того, интересует только Tmg, switch'и не интересуют, потому что нужный функционал обеспечивает именно сервер, на котором Tmg, работающий как firewall; кстати switch у меня пропускают broadcast.
Нужный функционал - это создание "листов просмотра" компьютеров локальной сети - network neighborhood browsing list.
Самый "базовый" вариант его "наполнения" - direct broadcast - пакеты по одному или двум из Udp портов на 192.168.0.255.
Это делает сервер/клиенты, вот почему switch не причем (маршрутизатор тем более, речь о сети "внутри" себя) .
Кстати, еще один случай "нужных" broadcast - dhcp сервер/клиенты (при этом broadcast тоже используется) .
Сейчас по журналу в on-line, например, есть сообщение, что:
Служба межсетевого экрана:
Состояние: Широковещательный пакет был удален политикой Forefront TMG.
Источник: Локальный компьютер (ip server)
Назначение: Internal (192.168.0.255)
Ошибка: 0xc0040025 FWX_E_BROADCAST_PACKET_DROPPED
У меня 192.168.0.255 в Internal.
Вопрос в том, как сделать, чтобы Tmg не "мешал" отправке исходящих broadcast пакетов и приемке broadcast входящих пакетов ?